PyPAM 0.5.0版本和之前版本中的PAMmodule.c中的PyPAM_conv在验证包含空字节密码的实现上存在拒绝服务漏洞。攻击者可利用该漏洞造成应用程序崩溃,拒绝服务合法用户,也可能执行代码。